目前这些免越狱的骚操作,都是利用MacDirtyCow,最早是Zhuowei zhang发文称有漏洞可以更换字体,各路大神纷纷下场来搞。相关信息如下:
- 漏洞名称为CVE-2022-46689
- 支持iOS15-iOS16.1.2系统(不包括iOS15.7.2及以后系统)
- 漏洞已经在最高系统上修复了,所以永远不会支持的。
Blacklist
时间回到6小时前,一位大佬@AppInstalleriOS发推说,正在利用MacDirtyCow研究苹果拉黑过的应用程序(APP)在失效的情况,让APP正常安装和信任。
@AppInstalleriOS大神也是人狠话不多的的选手,2个小时过去了,他就成功了:随后就发布了这个解除黑名单的应用,名字叫做 Blacklist 。声称对未越狱设备也有用,可以让无法信任的设备的APP,正常打开使用,而且不需要重启或注销手机。
而且UP主@SaundersTech也视频验证是真实性,相应视频小编也转发至下面的视频号里了,点击查看。
ios福利社,赞23
视频演示的是企业证书无法信任的情况下,安装了Blacklist ,解除黑名单后,可以正常使用,这么神奇!那么是不是可以无视证书过期/撤消的情况下,任意安装APP呢?
不行!
评论区的小伙伴给UP主反馈不能安装证书过期/撤消的APP,UP主同时也回应了,确实不行,并解释了原因:需要Root权限,越狱用户及TrollStore用户才能实现。总结,并不能无视证书过期。
还有点用?
先用下Blacklist 的用法,需要签名安装,打开APP,点击 Fix Blacklist 即可。非常简单。附下载地址:
https://lanzoul.com/ipOkX0mj0src
根据UP主及小编的实践总结一下这个APP的意义,或者说是适用条件:
1. 企业证书有效的前提(比如说现在有效的ZDK证书)
2. 你已经安装了很多此证书下的APP,目前无法打开
3. 你自签 Blacklist (只能使用电脑或者其它证书来签名,因为ZDK你并不能用)
4. 打开 Blacklist 然后点击 Fix Blacklist,这时你第2步的APP就全都可以使用了。
最后总结:既然你可以签名Blacklist来”解救”失效的APP,为什么不直接签名你需要的APP,多此一举呢?所以Blacklist 目前用处非常非常有限,不建议使用,等作者再开发开发再说!
评论前必须登录!
立即登录 注册